用惯了虚拟主机,一听到“VPS 主机”“虚拟专用服务器”,很多人第一反应是:好像很专业,很容易翻车。
这篇 VPS 教程就带你从零开始,一步步搭建自己的云服务器,让你在不当运维工程师的前提下,也能拥有更快、更稳定、可扩展的部署环境。
读完后,你可以独立完成从购买 VPS、远程连接、基础安全加固,到部署网站、绑定域名的全流程,部署门槛大幅降低,成本和性能都更可控。
如果说虚拟主机是“合租房”,那 VPS 就像是“自建小别墅”。
虚拟主机:大家挤在同一台服务器里,资源共享,价格便宜,但可玩空间有限。
VPS(Virtual Private Server,虚拟专用服务器):一台物理机被虚拟成多个“独立小房子”,每个 VPS 拥有自己的 CPU、内存、磁盘配额和系统环境。
好处很直接:
你可以自己装软件、配服务,不受别人限制;
你的网站不会因为隔壁有人流量暴涨就跟着变慢;
想折腾 Docker、Node.js、各种开发环境,都随你。
缺点也很坦诚:比虚拟主机更“动手型”,但只要有清晰步骤,其实并没有想象中那么难。
这篇教程默认你使用的是:
一台“未托管(unmanaged)”的 VPS 主机;
操作系统:Ubuntu 22.04 或 AlmaLinux 9(很多云服务器商都常见这两个选项);
系统是全新安装,没有乱七八糟的历史配置。
你最好还具备:
能登录邮箱,拿到 VPS 的 IP、root 账号和密码;
一台可以运行终端的电脑(Windows / macOS / Linux 都行);
一个准备绑定到 VPS 的域名(可选,但后面会用到)。
只要这些准备齐全,你就可以开始从零搭建自己的虚拟服务器了。
选 VPS,最怕的不是贵,而是选错。可以重点看几个指标:
CPU & 内存:跑博客、企业官网等轻量网站,一般 1–2 核 / 1–2GB 内存就够;要跑应用、接口服务,建议从 2 核 4GB 起。
存储类型:优先选 NVMe SSD,读写速度更快,数据库和高并发场景会明显更稳。
安全能力:是否带基础防火墙、DDoS 防护、安全组等。
机房位置:离用户越近,延迟越低。用户在国内,就选亚洲节点;用户在欧美,就选对应区域。
可扩展性:后面业务涨了,能不能随时升级配置,而不必重装一切。
计费方式:按小时/按天计费对实验、短期项目特别友好。
如果你不太想在选型上纠结太久,可以优先考虑支持快速开机、就近机房和按小时计费的服务商,这样试错成本更低。
👉 想体验几秒就能开机、全球多机房可选的 GTHost VPS,点一下立刻开一台测试机
下单完成后,你通常会收到一封邮件,里面有:
服务器 IP 地址;
登录用户名(一般是 root);
初始密码。
这些信息一定要保存好,下一步要用来远程登录 VPS。
VPS 是一台远在机房里的“黑盒子”,你需要通过 SSH 登录进去操作。
打开 Terminal(终端)。
输入下面的命令,把 your-server-ip 换成你的 VPS IP:
bash
ssh root@your-server-ip
第一次连接会提示是否信任,输入 yes 回车。
输入密码(终端上不会显示字符,这是正常的),回车。
登录成功后,命令行前面一般会出现类似 root@xxx:~# 的提示。
打开 PuTTY。
在 Host Name 栏输入你的 VPS IP。
Port 填 22(默认 SSH 端口)。
点击 Open,会弹出一个黑色窗口。
提示 login as: 时输入:
text
root
回车后输入密码(同样不会显示字符),回车。
看到类似 Linux 欢迎信息和命令提示符,就说明你已经连上这台云服务器了。
刚上线的虚拟服务器,一般需要先做两件事:
更新系统;
创建一个非 root 用户,平时用这个账号操作更安全。
在 SSH 窗口里执行:
bash
apt update && apt upgrade -y
adduser yourusername
usermod -aG sudo yourusername
yourusername 换成你想用的用户名,比如 deploy 或 admin。
bash
dnf update -y
adduser yourusername
usermod -aG wheel yourusername
wheel 组在这些系统里默认就有 sudo 权限,加入后,这个用户就能执行管理员操作。
为了安全,你最好不要长期用 root 直接 SSH 登录。
仍然在当前会话执行:
bash
nano /etc/ssh/sshd_config
找到 PermitRootLogin 这一行(如果前面有 #,先去掉),改成:
text
PermitRootLogin no
保存并退出 nano:
Ctrl + X
然后按 Y
回车
重启 SSH 服务:
bash
systemctl restart sshd
从下一次开始,你就用刚才创建的用户登录,例如:
bash
ssh yourusername@your-server-ip
需要管理员权限再用 sudo,这样整体会安全很多。
VPS 一暴露在公网,扫描和撞库就会源源不断上门,所以安全防护要尽早做。
这里先做两个基础动作:
配置防火墙,只放行必要端口;
安装 Fail2Ban,自动封禁暴力破解 IP。
1. Ubuntu / Debian:使用 UFW
Ubuntu 自带 UFW(Uncomplicated Firewall),命令比较简单。
允许 SSH(不然你会把自己锁在门外):
bash
sudo ufw allow OpenSSH
允许 Web 流量(HTTP/HTTPS):
bash
sudo ufw allow 80
sudo ufw allow 443
80 端口:普通 HTTP
443 端口:HTTPS(建议必须开)
启用防火墙:
bash
sudo ufw enable
输入 y 回车确认即可。
2. AlmaLinux / CentOS:使用 firewalld
永久放行 SSH 和 Web 服务:
bash
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
重新加载防火墙规则:
bash
sudo firewall-cmd --reload
后续如果要开放其他服务(FTP、邮件、API 自定义端口等),也需要在防火墙里放行对应端口。
Fail2Ban 会监控日志,一旦发现同一 IP 疯狂输错密码,就自动封禁一段时间。
1. Ubuntu / Debian 安装
bash
sudo apt install fail2ban -y
安装完成后会自动启动。
你可以后续根据需要去自定义 /etc/fail2ban 里的配置。
2. AlmaLinux / CentOS 安装
先启用 EPEL 源:
bash
sudo dnf install epel-release -y
再安装 Fail2Ban:
bash
sudo dnf install fail2ban -y
装完同样会自动启动。默认规则已经能拦截大部分简单的暴力破解了。
在 VPS 上部署网站,大致有两条路线:
路线 A:装 cPanel/WHM —— 有可视化界面,适合习惯虚拟主机操作的人;
路线 B:手动搭建 LAMP / LNMP 等 Web 环境 —— 更灵活,适合开发者。
如果你更喜欢“面板点点点”的方式,可以考虑付费使用 cPanel:
确认系统为 AlmaLinux 或 Ubuntu 22.04;
以 root 登录后执行(可能需要较长时间):
bash
cd /home && curl -o latest -L https://securedownloads.cpanel.net/latest && sh latest
安装结束后,可以通过浏览器访问(注意 https 和端口):
text
https://your-server-ip:2087
在 WHM 里你可以:
创建独立站点账号;
配置域名和 DNS;
管理邮箱、数据库、SSL 证书等。
注意:cPanel 需要单独购买授权,具体价格看你选择的服务商。
如果你是开发者,或者想完全掌控服务器环境,可以自己装 LAMP:
1. Ubuntu:安装 LAMP
bash
sudo apt install apache2 mariadb-server php libapache2-mod-php php-mysql -y
然后启用并启动服务:
bash
sudo systemctl enable apache2
sudo systemctl start apache2
sudo systemctl enable mariadb
sudo systemctl start mariadb
2. AlmaLinux:安装 LAMP
bash
sudo dnf install httpd mariadb-server php php-mysqlnd -y
启用并启动:
bash
sudo systemctl enable httpd
sudo systemctl start httpd
sudo systemctl enable mariadb
sudo systemctl start mariadb
3. 加固数据库
无论哪个系统,执行:
bash
sudo mysql_secure_installation
按照提示设置 root 密码、删除测试数据库、限制匿名访问等,按推荐选项走即可,让数据库更安全。
安全不是一次性操作,而是持续的过程。下面这些是性价比很高的“安全快赢”动作:
启用 HTTPS:用 Let’s Encrypt 免费申请 SSL 证书,配合 Certbot 自动续期;
保持系统更新:定期执行 apt update && apt upgrade 或 dnf update;
自动安全更新:可以启用安全补丁自动更新,减少漏洞窗口期;
定期备份:至少保证有异地备份,出问题时能快速恢复。
很多云服务器 / VPS 提供商还会自带快照功能,遇到大改动前手动拍个快照,会非常安心。
前面的步骤搞定后,你的 VPS 基础环境就差不多了,接下来就是“让网站真正在网上亮相”。
常见的做法有两种:
用 SFTP 客户端(如 FileZilla),拖拽上传文件;
用 Git 部署(适合习惯代码仓库工作流的开发者)。
如果你使用的是 Apache,默认网站目录通常是:
bash
/var/www/html
把你的网站文件上传到这个目录,并删除默认的 index.html,否则访问域名时还是会看到 Apache 的默认页面。
登录域名注册商后台(例如阿里云、Namecheap、GoDaddy 等);
找到你的域名解析设置;
新建或修改 A 记录,指向你的 VPS IP 地址。
保存后需要一点时间等待 DNS 生效,一般几分钟到几小时不等。
如果你修改了配置文件、虚拟主机等,记得重启 Web 服务:
Ubuntu:
bash
sudo systemctl restart apache2
AlmaLinux:
bash
sudo systemctl restart httpd
打开浏览器,在地址栏输入你的域名:
如果一切正常,你应该能看到自己的网站;
如果仍然不通,可以依次排查:
DNS 是否已生效(用 ping yourdomain.com 看看 IP 是否正确);
防火墙是否正确放行 80/443 端口;
Web 服务是否已启动、配置是否有语法错误。
完成上面的步骤,你已经拥有了一台真正可用的 VPS 主机,能跑网站、能搭应用,也能根据业务扩展。
后续可以考虑:
学习更多 VPS 加固方法:SSH 密钥登录、Fail2Ban 自定义规则、端口变更等;
试试其他控制面板:比如 CyberPanel 等轻量面板;
把 Docker、CI/CD、自动备份脚本搬上 VPS,让你的部署更自动化。
如果你更关心业务本身,不想在运维上投入太多精力,可以考虑选择支持全球机房、按小时计费、提供基础安全防护的 VPS 提供商,把“建房子”的过程尽量简化。
搭建 VPS 看起来门槛很高,其实按步骤来就是:选 VPS 主机 → 连上服务器 → 创建用户和安全策略 → 搭建 Web 环境 → 上传代码和绑定域名。过程多一点,但换来的是更稳定、更可控、可扩展的运行环境。
对于开发者、中小企业或者有多站点、多应用需求的人来说,一个靠谱的 VPS 提供商能省掉大量时间和踩坑成本。如果你希望更快上手、随开随用、同时又要兼顾性能和成本,可以看看 👉 为什么 GTHost 适合开发者和中小企业场景。
选对服务商 + 跑通这套基础流程,后面无论是部署博客、业务系统,还是各种 side project,你都会发现:有一台好用的虚拟专用服务器,真的是一件让人安心的事。